Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
5121 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.4) | 0.35% | — | Nvidia Jetson Linux | 31/3/2026 | 24/7/2026 | NVIDIA Jetson para JetPack contiene una vulnerabilidad en la lógica de inicialización del sistema, donde un atacante no privilegiado podría causar la inicialización de un recurso con un valor predeterminado inseguro. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información de datos… | |
| Aplazada | Baja (2.1) | 0.22% | — | Sourcecodester Diary APPAI | 27/3/2026 | 17/6/2026 | A vulnerability was determined in SourceCodester Diary App 1.0. The affected element is an unknown function of the file diary.php. Executing a manipulation can lead to cross-site request forgery. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized. | |
| Aplazada | Crítica (9.3) | 1.1% | — | Plank Laravel-mediableAI | 26/3/2026 | 10/8/2026 | plank/laravel-mediable hasta la versión 6.4.0 puede permitir la carga de un tipo de archivo peligroso cuando una aplicación que utiliza el paquete acepta o prefiere un tipo MIME proporcionado por el cliente durante el manejo de la carga de archivos. En esa configuración, un atacante remoto puede enviar un archivo que… | |
| Aplazada | Alta (7.7) | 0.33% | — | Designingmedia EnergoxAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de Limitación Incorrecta de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') en designingmedia Energox energox permite Salto de Ruta. Este problema afecta a Energox: desde n/a hasta <= 1.2. | |
| Aplazada | Alta (7.7) | 0.33% | — | Designingmedia Instant VAAI | 25/3/2026 | 17/6/2026 | Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ('Salto de Ruta') vulnerabilidad en designingmedia Instant VA instantva permite Salto de Ruta. Este problema afecta a Instant VA: desde n/a hasta <= 1.0.1. | |
| Aplazada | Alta (7.1) | 0.18% | — | Softwebmedia Gyan ElementsAI | 25/3/2026 | 17/6/2026 | Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Softwebmedia Gyan Elements gyan-elements permite XSS Reflejado. Este problema afecta a Gyan Elements: desde n/a hasta <= 2.2.1. | |
| Analizada | Media (5.3) | 0.29% | — | Imagexmedia Material Icons | 25/3/2026 | 17/6/2026 | Vulnerabilidad de autorización incorrecta en Drupal Material Icons permite la navegación forzada. Este problema afecta a Material Icons: desde 0.0.0 hasta antes de 2.0.4. | |
| Analizada | Crítica (9.8) | 0.64% | — | Nvidia Nemo | 24/3/2026 | 17/6/2026 | NVIDIA NeMo Framework contiene una vulnerabilidad donde un atacante puede causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Analizada | Alta (7.5) | 0.40% | — | Nvidia Triton Inference Server | 24/3/2026 | 17/6/2026 | NVIDIA Triton Inference Server contiene una vulnerabilidad en el endpoint HTTP donde un atacante puede causar una denegación de servicio al proporcionar una carga útil comprimida grande. Un exploit exitoso de esta vulnerabilidad puede conducir a una denegación de servicio. | |
| Analizada | Crítica (9.8) | 0.65% | — | Nvidia Nemo | 24/3/2026 | 17/6/2026 | NVIDIA NeMo Framework contiene una vulnerabilidad en la carga de puntos de control donde un atacante podría causar ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Megatron-lm | 24/3/2026 | 17/6/2026 | NVIDIA Megatron-LM contiene una vulnerabilidad en la carga de puntos de control donde un atacante puede causar una RCE al convencer a un usuario de cargar un archivo creado maliciosamente. Un exploit exitoso de esta vulnerabilidad puede llevar a la ejecución de código, escalada de privilegios, revelación de… | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Megatron-lm | 24/3/2026 | 17/6/2026 | NVIDIA Megatron-LM contiene una vulnerabilidad en la inferencia donde un atacante puede causar una RCE al convencer a un usuario de cargar una entrada maliciosamente diseñada. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de información y… | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Megatron-lm | 24/3/2026 | 17/6/2026 | NVIDIA Megatron-LM contiene una vulnerabilidad en la carga de puntos de control donde un atacante puede causar una RCE al convencer a un usuario de cargar un archivo creado con fines maliciosos. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de… | |
| Pendiente de análisis | Alta (7.8) | 0.21% | — | Nvidia Model OptimizerAI | 24/3/2026 | 17/6/2026 | NVIDIA Model Optimizer para Windows y Linux contiene una vulnerabilidad en la característica de cuantificación ONNX, donde un usuario podría causar una deserialización insegura al proporcionar un archivo de entrada especialmente diseñado. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de… | |
| Analizada | Alta (7.5) | 0.32% | — | Nvidia Triton Inference Server | 24/3/2026 | 17/6/2026 | NVIDIA Triton Inference Server contiene una vulnerabilidad donde un atacante puede causar corrupción del estado interno. Un exploit exitoso de esta vulnerabilidad puede llevar a una denegación de servicio. | |
| Analizada | Alta (7.8) | 0.21% | — | Nvidia Megatron-lm | 24/3/2026 | 17/6/2026 | NVIDIA Megatron-LM contiene una vulnerabilidad en el script de conversión híbrida donde un atacante puede causar una RCE al convencer a un usuario de cargar un archivo creado maliciosamente. Un exploit exitoso de esta vulnerabilidad puede conducir a la ejecución de código, escalada de privilegios, revelación de… | |
| Analizada | Alta (7.8) | 0.32% | — | Nvidia Megatron-lm | 24/3/2026 | 17/6/2026 | NVIDIA Megatron LM contiene una vulnerabilidad en la carga de la configuración de cuantificación, lo que podría permitir la ejecución remota de código. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, escalada de privilegios, revelación de información y manipulación de datos. | |
| Pendiente de análisis | Crítica (9) | 0.58% | — | Nvidia ApexAIPytorchAI | 24/3/2026 | 17/6/2026 | NVIDIA APEX para Linux contiene una vulnerabilidad donde un atacante no autorizado podría causar una deserialización de datos no confiables. Esta vulnerabilidad afecta a entornos que utilizan versiones de PyTorch anteriores a la 2.6. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código,… | |
| Pendiente de análisis | Media (5.9) | 0.31% | — | Nvidia B300 MCUAINvidia CX8 MCUAI | 24/3/2026 | 17/6/2026 | La MCU NVIDIA B300 contiene una vulnerabilidad en la MCU CX8 que podría permitir a un actor malicioso modificar registros no soportados, causando un estado defectuoso. Un exploit exitoso de esta vulnerabilidad podría conducir a la denegación de servicio y a la manipulación de datos. | |
| Analizada | Alta (7.5) | 0.32% | — | Nvidia Triton Inference Server | 24/3/2026 | 17/6/2026 | El servidor HTTP Sagemaker de NVIDIA Triton Inference Server contiene una vulnerabilidad donde un atacante puede causar una excepción. Un exploit exitoso de esta vulnerabilidad puede llevar a una denegación de servicio. | |
| Pendiente de análisis | Media (6.8) | 0.25% | — | Nvidia Snap-4AI | 24/3/2026 | 17/6/2026 | NVIDIA SNAP-4 Contenedor contiene una vulnerabilidad en la interfaz de configuración donde un atacante en una VM puede causar un cálculo incorrecto del tamaño del búfer al enviar configuraciones manipuladas. Un exploit exitoso de esta vulnerabilidad puede provocar la caída del servicio SNAP, causando denegación de… | |
| Pendiente de análisis | Media (6.8) | 0.25% | — | Nvidia Snap-4AI | 24/3/2026 | 17/6/2026 | NVIDIA SNAP-4 Contenedor contiene una vulnerabilidad en el componente VIRTIO-BLK donde una VM invitada maliciosa puede causar el uso de un desplazamiento de puntero fuera de rango al enviar mensajes manipulados. Un exploit exitoso de esta vulnerabilidad puede llevar a una denegación de servicio de la DPA y afectar la… | |
| Aplazada | Alta (8.8) | 0.27% | — | Netartmedia Vlog SystemAI | 24/3/2026 | 17/6/2026 | Netartmedia Vlog System contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro de correo electrónico. Los atacantes pueden enviar solicitudes POST a index.php con valores de correo electrónico maliciosos en… | |
| Analizada | Media (6.9) | 0.18% | — | Ventismedia Mediamonkey | 21/3/2026 | 7/10/2026 | MediaMonkey 4.1.23 contiene una vulnerabilidad de denegación de servicio que permite a atacantes locales colapsar la aplicación al abrir un archivo MP3 especialmente diseñado que contiene una cadena de URL excesivamente larga. Los atacantes pueden crear un archivo MP3 malicioso con un búfer que contiene 4000 bytes de… | |
| Analizada | Baja (2.7) | 0.32% | — | Qnap Media Streaming Add-on | 20/3/2026 | 17/6/2026 | Se ha informado de una vulnerabilidad de desbordamiento de búfer que afecta a Media Streaming Add-On. Los atacantes remotos pueden entonces explotar la vulnerabilidad para modificar la memoria o bloquear procesos. Ya hemos corregido la vulnerabilidad en la siguiente versión: Media Streaming Add-on 500.1.1 y posteriores |